Vulnerability Details CVE-2020-17355
Arista EOS before 4.21.12M, 4.22.x before 4.22.7M, 4.23.x before 4.23.5M, and 4.24.x before 4.24.2F allows remote attackers to cause a denial of service (restart of agents) by crafting a malformed DHCP packet which leads to an incorrect route being installed.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.006
EPSS Ranking 67.4%
CVSS Severity
CVSS v3 Score 7.5
CVSS v2 Score 4.3
Products affected by CVE-2020-17355
-
cpe:2.3:o:arista:eos:4.21.0
-
cpe:2.3:o:arista:eos:4.21.0f
-
cpe:2.3:o:arista:eos:4.21.11m
-
cpe:2.3:o:arista:eos:4.21.1f
-
cpe:2.3:o:arista:eos:4.21.2.4
-
cpe:2.3:o:arista:eos:4.21.3
-
cpe:2.3:o:arista:eos:4.21.3f
-
cpe:2.3:o:arista:eos:4.21.4.1f
-
cpe:2.3:o:arista:eos:4.21.8
-
cpe:2.3:o:arista:eos:4.21.8m
-
cpe:2.3:o:arista:eos:4.21.9m
-
cpe:2.3:o:arista:eos:4.22
-
cpe:2.3:o:arista:eos:4.22.0f
-
cpe:2.3:o:arista:eos:4.22.1f
-
cpe:2.3:o:arista:eos:4.22.3m
-
cpe:2.3:o:arista:eos:4.22.4m
-
cpe:2.3:o:arista:eos:4.22.6m
-
cpe:2.3:o:arista:eos:4.23
-
cpe:2.3:o:arista:eos:4.23.0f
-
cpe:2.3:o:arista:eos:4.23.1f
-
cpe:2.3:o:arista:eos:4.23.2f
-
cpe:2.3:o:arista:eos:4.23.3m
-
cpe:2.3:o:arista:eos:4.23.4m
-
cpe:2.3:o:arista:eos:4.24.0
-
cpe:2.3:o:arista:eos:4.24.0f
-
cpe:2.3:o:arista:eos:4.24.2.1f
-
cpe:2.3:o:arista:eos:4.24.2.4f